Роскомнадзор затронул сайты Reddit, Microsoft, GitHub и Steam из-за t.co

Роскомнадзор затронул сайты Reddit, Microsoft, GitHub и Steam из-за t.co

Роскомнадзор затронул сайты Reddit, Microsoft, GitHub и Steam из-за t.co

Как выяснилось, ограничение скорости для Twitter, введенное Роскомнадзором, затронуло также десятки тысяч других сайтов, в том числе ресурсы Microsoft, GitHub, Russia Today, Reddit и Steam. Расследование, проведенное твиттерянином @ValdikSS, показало, что сторонние хосты попали под удар из-за того, что в их адресе встречается комбинация t.co — доменное имя, присутствующее во всех коротких ссылках Twitter.

Замедление работы названной соцсети в России произошло 10 марта. В качестве основания Роскомнадзор назвал упорное нежелание Twitter удалять контент, запрещенный в РФ. В итоге, согласно наблюдениям Valdik, у всех пострадавших скорость в среднем просела до 128 Кбит/с, в отдельных случаях — до 45 Кбит/с. В самом Twitter медленно грузился только медиаконтент.

По всей видимости, шейпинг трафика в данном случае осуществляется через системы DPI (deep packet inspection, глубокая проверка пакетов), установленные у телеоператоров в соответствии с законом о «суверенном Рунете», который вступил в силу 1 ноября 2019 года. Фильтрация при этом производится на основании SNI (Server Name Indication, идентификация по имени сервера) в SSL-заголовке запроса ClientHello. При обращении к IP-адресу сервера напрямую скорость, со слов Valdik, остаётся высокой.

В том, что карательная акция затронула множество сторонних площадок, повинны, скорее всего, телеоператоры, включившие шейпинг с неправильными настройками, — или специалисты Роскомнадзора (регулятор может принять такие меры самостоятельно).

В итоге под замедление попали около 48 тыс. популярных хостов, в том числе rt.com, microsoft.com, reddit.com, githubusercontent.com, steamcontent.com, pinterest.com, sharepoint.com и opencart.com.

Опрошенные РБК эксперты полагают, что догадка Valdik об отсеве на основании t.co в имени домена, скорее всего, верна, однако она не объясняет падение сайтов российских госорганов. Ситуацию с последними, кстати, прояснил представитель Минцифры, заявив РБК, что проблемы с доступом в этом случае произошли из-за сбоя маршрутизаторов «Ростелекома».

ФБР расследует серию вредоносных игр в Steam и ищет пострадавших игроков

ФБР запустило публичный сбор информации по делу о вредоносных играх в Steam. Ведомство сообщило, что подразделение в Сиэтле ищет возможных пострадавших, которые устанавливали игры из Steam со встроенным вредоносным кодом.

Судя по описанию, речь идёт не о каком-то единичном инциденте, а о целой серии историй, когда под видом обычных игр пользователям подсовывали зловред.

Такие проекты выглядели вполне безобидно, но после запуска могли красть данные, перехватывать аккаунты и вытаскивать конфиденциальную информацию с компьютера. Об этом ранее писали и исследователи, разбиравшие отдельные случаи на Steam.

Среди игр, которые связывают с этой историей, называют Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFi, Tokenova и BlockBlasters. Особенно заметным оказался случай с BlockBlasters: по данным исследователей, вредоносная активность там проявилась после одного из патчей, а зловред собирал, в частности, данные, связанные с криптокошельками и учётными записями пользователя.

Вообще, схема довольно неприятная: человек просто ставит игру, запускает её как обычно, а дальше вместе с развлечением получает ещё и скрытую нагрузку в виде стилера или другого вредоносного инструмента.

В результате под удар могут попасть не только игровые аккаунты, но и сохранённые сессии в браузере, логины, пароли и криптокошельки. В случае с BlockBlasters исследователи отдельно указывали на сбор данных Steam и другой информации с заражённой системы.

ФБР сейчас предлагает пострадавшим добровольно заполнить специальную форму на своём сайте. Ведомство подчёркивает, что ответы конфиденциальны, а тех, кто предоставит информацию, при необходимости могут позже попросить о дополнительных деталях.

RSS: Новости на портале Anti-Malware.ru